AAA服务器

AAA服务器

包含三种功能:认证、授权、计费

  • 验证动作包含核对用户名、密码、证书
  • 授权表现为下发用户权限、访问目录、用户级别等
  • 计费表现为记录用户上网流量、时长等

常用两种协议:RADIUS协议和TACACS+协议

两种部署方式:使用远程服务器,或交换机设备本身作本地认证服务器

支持的服务:为多种网络访问方式提供安全保证,包括:

  • 设备管理TELNET, SSH, HTTP/HTTPS登录。

  • 网络接入PPP拨号、802.1X端口认证。

  • 资源访问FTP文件传输。

Radius与TACACS+协议

RADIUS (Remote Authentication Dial-In User Service远程认证拨号系统)是分布式的交互协议

  • 特点UDP协议,1812、1813端口,传输效率高。将认证和授权捆绑在一起,计费单独处理。

  • 应用场景 :最广泛应用于网络接入(如拨号、Wi-Fi、交换机端口认证)场景。

报文结构

**Code字段决定报文类型:**值为1、2、3表示认证报文 ,值为4、5表示计费报文

Attribute字段携带认证、授权、计费信息,长度可变,采用(Type,Length,Value)三元组格式携带数据(可选Type如下,26号特殊,可自定义扩展属性)

交互过程

TACACS+ (Terminal Access Controller Access-Control System Plus,终端访问控制器控制系统协议)是一种增强的安全协议

  • 特点TCP 协议,更可靠。将认证、授权、计费三个过程分离,模块化程度更高,控制更精细。

  • 应用场景 :常用于设备管理权限的控制(如网络工程师登录路由器、交换机进行配置)。

报文结构

  • 三种认证报文: Start、Continue、Reply
  • 两种授权报文 :请求和响应
  • 两种计费报文:请求和响应

授权方式

用户接入认证授权

  • 本地认证授权
  • RADIUS认证授权
  • CA认证授权

登录设备认证授权

  • 本地认证授权
  • RADIUS认证授权

设备间协议认证

  • 大多采用本地认证
相关推荐
anew___1 天前
计算机组成原理:指令系统——软硬件交互的桥梁
计算机·寻址·硬件·指令系统
Gary Studio4 天前
告别无头苍蝇:高速板 PCB 设计“规则先行”实战兵法
硬件
Gary Studio4 天前
复杂 SoC(RK3568)PCB 布局的五步
android·linux·硬件
小云小白6 天前
企业抗量子安全建设路线图(二):从PQC TLS到量子通信硬件选型
硬件·抗量子
来可电子小仙女9 天前
便携车载 CAN 数据记录仪|CANFDLog-OTL4-X:告别车载拖线电脑,离线搞定 CAN FD+XCP 全量数据采集
网络·硬件·记录仪
凡亿电子笔记11 天前
硬件学习顺序安排,循序渐进效率最高
硬件工程师·硬件·硬件设计
不做无法实现的梦~12 天前
机械常见零件名称、作用与规格
硬件
网络研究院13 天前
即将过期的安全启动证书将如何影响 Windows 设备
安全·微软·系统·漏洞·硬件
TianMa行空16 天前
14 Pin JTAG接口
硬件
洞察物理世界16 天前
【硬件_USB2.0】一文讲透USB2.0硬件工作原理
硬件·usb2.0